FILTER RULE - FIREWALL MIKROTIK #1

 

CARA MENGGUNAKAN FILTER RULE - FIREWALL

(WINBOX)

Alat dan Bahan :

  • Mikrotik RouterBoard (Spek Bebas)
  • Kabel LAN
  • Laptop / PC
          Firewall Filter Rule merupakan lab pertama di bab Firewall. Kegunaan Filter Rule untuk memblokir Ping, SSH, Telnet, FTP, HTTP, HTTPS.

Disini akan dijelaskan cara memblokir Ping, SSH, Telnet, HTTP secara step by step :


Winbox


PING

1. Step 1, bukalah Software / Aplikasi Winbox, kemudian dilanjutkan dengan membuat IP dengan membuka IP kemudian klik Addresses

IP ---> Addresses



Pembuatan / penomoran pada IP : *sesuai kemauan masing-masing*


2. Step 2, buka Internet & Network Setting, dilanjutkan dengan membuka Change Adapter Options,
kemudian right click di Ethernet dan memilih Properties : 


3. Step 3, setelah memilih Properties, dilanjutkan dengan memilih TCP/IPv4,
Kemudian mengisi IP AddressSubnet Mask, dan Default Gateway sesuai dengan IP yang kita sudah buat di Winbox :



4. Step 4, Kemudian membuka software / aplikasi Winbox lagi, kemudian membuka IP dan dilanjutkan dengan membuka Firewall 

IP ---> Firewall

Kemudian TAB Filter Rules kemudian klik Icon add (+). kemudian settinglah konfigurasi sama dengan gambar berikut : 



  • Chain : Input
  • Src. Address : *IP pada Laptop / PC yang sudah di buat tadi*
  • Protocol : ICMP
  • In. Interface : *Ether yang digunakan*

kemudian klik TAB Action kemudian pilih Action : Drop


5. Step 5,  dengan meng-Enable Firewall untuk nge-Blok Ping nya :



6. Step 6, kemudian langsung saja untuk menge-PING di Command Prompt :



Kemudian hasilnya akan Request Timed Out




SSH 


1. Step 1, bukalah Software / Aplikasi Winbox, kemudian membuka IP dan dilanjutkan dengan membuka Firewall

IP ---> Firewall


Kemudian TAB Filter Rule kemudian klik Icon add (+). kemudian settinglah konfigurasi sama dengan gambar berikut :



  • Chain : Input
  • Src. Address : *IP pada Laptop / PC yang sudah di buat tadi*
  • Protocol : TCP
  • Dst. Port : 22
  • In. Interface : *Ether yang digunakan*



kemudian klik TAB Action kemudian pilih Action : Drop

2. Step 2, dengan meng-Enable Firewall untuk nge-Blok SSH nya :




3. Step 3, kemudian langsung saja untuk menge-PING SSH di software / aplikasi PuTTY :



  • Host Name : *menggunakan IP pada perangkat Router*



Kemudian hasilnya akan Connection Timed Out



Telnet


1. Step 1, bukalah Software / Aplikasi Winbox, kemudian membuka IP dan dilanjutkan dengan membuka Firewall

IP ---> Firewall


Kemudian TAB Filter Rule kemudian klik Icon add (+). kemudian settinglah konfigurasi sama dengan gambar berikut :



  • Chain : Input
  • Src. Address : *IP pada Laptop / PC yang sudah di buat tadi*
  • Protocol : TCP
  • Dst. Port 23
  • In. Interface : *Ether yang digunakan*

kemudian klik TAB Action kemudian pilih Action : Drop


2. Step 2, dengan meng-Enable Firewall untuk nge-Blok Telnet nya :




3. Step 3, kemudian langsung saja untuk menge-PING Telnet di software / aplikasi PuTTY :



  • Host Name : *menggunakan IP pada perangkat Router*



Kemudian hasilnya akan Connection Timed Out




HTTP / WEBFIG


1. Step 1, bukalah Software / Aplikasi Winbox, kemudian membuka IP dan dilanjutkan dengan membuka Firewall

IP ---> Firewall


Kemudian TAB Filter Rule kemudian klik Icon add (+). kemudian settinglah konfigurasi sama dengan gambar berikut :



  • Chain : Input
  • Src. Address : *IP pada Laptop / PC yang sudah di buat tadi*
  • Protocol : TCP
  • Dst. Port : 80,8080
  • In. Interface : *Ether yang digunakan*

kemudian klik TAB Action kemudian pilih Action : Drop


2. Step 2, dengan meng-Enable Firewall untuk nge-Blok HTTP / Webfig nya :



3. Step 3, kemudian langsung saja untuk membuka Search Engine dengan menulis pada Search Box menggunakan IP  : *menggunakan IP pada perangkat Router* :




Kemudian hasilnya akan This Site Can't be Reached


Komentar

Postingan populer dari blog ini

EIGRP WITH DISTRIBUTE LIST - EIGRP #1

NAMED ACCESS LIST - ACESS LIST #5

WALLED GARDEN IP LIST - NETWORK MANAGEMENT MIKROTIK #11